nc檢測端口是否正常服務的一個命令


最近碰到一個項目,前端用apache htttpd進行發布(80端口),通過雙機負載均衡轉發到后端的兩個tomcat進行處理(8081和8082端口),現在需要隨時監控這三個端口的情況,一旦down掉需要能夠立即告警處理。批量的系統監控比較好的是用nagios軟件來實現,這樣小項目專門裝一個nagios軟件,有點繁瑣了。在網上查了一些資料,總結實驗了一下,可以用簡單的nc命令來實現。

一、nc命令檢測端口的用法

# nc  -v  -w 10 %IP%   -z  %PORT%

-v  顯示指令執行過程。
-w  <超時秒數>   設置等待連線的時間。
-u  表示使用UDP協議
-z  使用0輸入/輸出模式,只在掃描通信端口時使用。

例1:掃描指定的8080端口
# nc -v -w 10 -z 192.168.0.100 8080  
Connection to 192.168.0.100 8080 port [tcp/http] succeeded!

例2:掃描20到25的端口范圍,並詳細輸出。
# nc -v -w 2 -z 192.168.0.100 20-25   
nc: connect to 192.168.0.100 port 20 (tcp) failed: Connection refused
nc: connect to 192.168.0.100 port 21 (tcp) failed: Connection refused
Connection to 192.168.0.100 22 port [tcp/ssh] succeeded!
nc: connect to 192.168.0.100 port 23 (tcp) failed: Connection refused
nc: connect to 192.168.0.100  port 24 (tcp) failed: Connection refused
nc: connect to 192.168.0.100 port 25 (tcp) failed: Connection refused

例3:掃描1到65535的端口范圍,只輸出打開的端口(去掉-v參數即可)
# nc -w 1 -z 192.168.0.100 1-65535 
Connection to 192.168.0.100 22 port [tcp/ssh] succeeded!
Connection to 192.168.0.100 80 port [tcp/http] succeeded!
Connection to 192.168.0.100 2121 port [tcp/scientia-ssdb] succeeded!
Connection to 192.168.0.100 4004 port [tcp/pxc-roid] succeeded!
Connection to 192.168.0.100 8081 port [tcp/tproxy] succeeded!
Connection to 192.168.0.100 11211 port [tcp/*] succeeded!

二、批量檢測服務器指定端口開放情況:

1、假如我們要監控一堆指定的IP和端口,可新建一個文件(第1列服務器IP,第2列要監控的端口)。
# vim /scripts/ip-ports.txt

  1. 192.168.0.100 80  
  2. 192.168.0.100 8081  
  3. 192.168.0.101 8082  
  4. 192.168.1.100 21 

2、我們可以寫這樣一個腳本來批量檢測端口是否開放:
# vim /scripts/ncports.sh

  1. #!/bin/bash  
  2. #檢測服務器端口是否開放,成功會返回0值顯示ok,失敗會返回1值顯示fail  
  3.  
  4. cat /scripts/ip-ports.txt | while read line  
  5. do  
  6.   nc -w 10 -z $line > /dev/null 2>&1  
  7.   if [ $? -eq 0 ]  
  8.   then  
  9.     echo $line:ok  
  10.   else  
  11.     echo $line:fail  
  12.   fi   
  13. done 

3、執行腳本查看運行結果如下:
# chmod a+x  /scripts/ncports.sh
# /scripts/ncports.sh
192.168.0.100 80:ok
192.168.0.100 8081:ok
192.168.0.101 8082:ok
192.168.1.100 21:fail

 

三、端口不通時設置告警:

1、 郵件告警:

 (1) 先安裝linux下面的郵件發送程序mutt(參見我另一篇文章《Linux下面如何用mutt命令發送郵件

 (2) 修改上面的ncports.sh檢測腳本,在顯示失敗fail的時候增加一行:
       ……………………
      echo $line :fail
      echo "服務器 $line 端口不通,請盡快處理!" | mutt -s "【機房監控】服務器$line端口不通" test@139.com
      ……………………

(3) 如果上面的接收郵箱設置為移動139郵箱,並開啟接收郵件短信告知,即可實現“短信告警”的功能。

2、 windows消息彈窗告警:

(1) 先打開接收消息彈窗windows客戶機的“Messenger”服務,設置為“啟動”

(2) 利用smbclient命令來發送消息,net腳本文件如下:
 # vim /scripts/net.sh

  1. #!/bin/bash  
  2. #/scripts/net.sh  
  3. case "$1" in  
  4. send)  
  5. echo "$3"|smbclient -I "$2" -M `nmblookup -A "$2"|sed -e '1d' -e '3,/*/d'|cut -f2|cut -d' ' -f1`  
  6. ;;  
  7. *)  
  8. echo "Usage:net send <IPaddr.<message>"  
  9. exit 1  
  10. esac 

# chmod a+x /scripts/net.sh


(3) 發送消息彈窗命令測試:(發送給192.168.1.83這台win xp機子,發送內容不支持中文)
# /scripts/net.sh  send  192.168.1.83     "hello,nihao"

 

3、端口不通時發送郵件並消息彈窗告警的腳本如下:
# vim /scripts/ncports.sh

  1. #!/bin/bash  
  2. #檢測服務器端口是否開放,成功會返回0值,打不開會返回1值  
  3. cat /scripts/ip-ports.txt | while read line  
  4. do  
  5.   nc -w 10 -z $line > /dev/null 2>&1  
  6.   if [ $? -eq 0 ]  
  7.   then  
  8.     echo $line:ok   
  9.   else  
  10.     echo $line:fail  
  11.     echo "服務器 $line 端口不通,請盡快處理!" | mutt -s "【機房監控】服務器$line端口不通"  test@139.com  
  12.     /scripts/net.sh send 192.168.1.83 "The $line fail"    
    fi   
  13. done 

4、加入任務計划每2分鍾執行一次

# crontab -e

  1. */2 * * * *  /scripts/ncports.sh  > /dev/null 2>&1 

# service crond restart


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM